各位高手帮帮忙看看有可疑进程么

各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2006-10-29  23:41:12
诊断平台: Microsoft Windows XP  Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:1023MB - 当前可用内存:712MB

100 - 未知 - Process: RavMonD.exe [RavMond] - "E:\Rising\Rising\Rav\Ravmond.exe"
100 - 未知 - Process: rfwProxy.exe [Rising Personal Proxy Service] - e:\rising\rfw\rfwproxy.exe
100 - 未知 - Process: rfwsrv.exe [Rising Personal FireWall Service] - e:\rising\rfw\rfwsrv.exe
100 - 未知 - Process: RavStub.exe [Rising RavStub] - E:\Rising\Rising\Rav\RavStub.exe /RAVMOND
100 - 未知 - Process: rfwmain.exe [Rising Personal FireWall Main Program] -  -StartUp
100 - 未知 - Process: RavTask.exe [RavTimer] - "E:\Rising\Rising\Rav\RavTask.exe" -system
100 - 未知 - Process: RavMon.exe [RavMon] - "E:\Rising\Rising\Rav\Ravmon.exe" -SYSTEM
100 - 未知 - Process: flashget.exe [FlashGet] - "E:\Program Files\FlashGet\flashget.exe"
100 - 未知 - Process: PPLive.exe [PPLive Microsoft 基础类应用程序] - "E:\pplive\PPLive\PPLive.exe"
O3 - 未知 - Toolbar: (第三方IE工具栏) - [无效的CLSID:{1E796980-9CC5-11D1-A83F-00C04FC99D61}] - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
O4 - 未知 - HKLM\..\Run: [UnlockerAssistant] [] "E:\删毒\Unlocker\UnlockerAssistant.exe"
O4 - 未知 - HKCU\..\Run: [lfw] [] E:\新建文件夹\lfw.exe
O16 - 未知 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object) - https://img.alipay.com/download/1007/aliedit.cab
O16 - 未知 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1158378135375
O16 - 未知 - DPF: {72C73565-4297-4835-9306-E750A2B0DDA4} (AlbumBatchUpload Control) - http://app1.tom.com/upload/AlbumBatchUpload.ocx
O18 - 未知 - Protocol: Data Pluggable Protocol - {C79BF22F-25C4-4D3D-8183-14149EAB9C0C} - C:\WINDOWS\system32\qylprotocol.dll
O23 - 未知 - Service: InstallShield Licensing Service [Provides authentication services for licensed software applications.] - C:\Program Files\Common Files\InstallShield Shared\Service\InstallShield Licensing Service.exe
O23 - 未知 - Service: RfwProxySrv [Rising Personal Proxy Service] - e:\Rising\Rfw\rfwProxy.exe
O23 - 未知 - Service: RfwService [Rising Personal Firewall Service] - e:\Rising\Rfw\rfwsrv.exe
O23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - E:\Rising\Rising\Rav\CCenter.exe
O23 - 未知 - Service: RsRavMon [RsRavMon Service] - E:\Rising\Rising\Rav\RavMonD.exe

=======================================

100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - \SystemRoot\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestT
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - "E:\Rising\Rising\Rav\CCenter.exe"
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 未知 - Process: RavMonD.exe [RavMond] - "E:\Rising\Rising\Rav\Ravmond.exe"
100 - 未知 - Process: rfwProxy.exe [Rising Personal Proxy Service] - e:\rising\rfw\rfwproxy.exe
100 - 未知 - Process: rfwsrv.exe [Rising Personal FireWall Service] - e:\rising\rfw\rfwsrv.exe
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 未知 - Process: RavStub.exe [Rising RavStub] - E:\Rising\Rising\Rav\RavStub.exe /RAVMOND
100 - 安全 - Process: ATKKBService.exe [华硕笔记本电脑键盘的相关服务,关闭此进程无法使用某些功能键。] - C:\WINDOWS\ATKKBService.exe
100 - 安全 - Process: CDAC11BA.EXE [macrovision公司的版权保护软件,用于保护一些软件不被非法拷贝复制。] - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
100 - 安全 - Process: nvsvc32.exe [nvidia driver helper service在nvida显卡驱动中被安装。] - C:\WINDOWS\system32\nvsvc32.exe
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 未知 - Process: rfwmain.exe [Rising Personal FireWall Main Program] -  -StartUp
100 - 未知 - Process: RavTask.exe [RavTimer] - "E:\Rising\Rising\Rav\RavTask.exe" -system
100 - 未知 - Process: RavMon.exe [RavMon] - "E:\Rising\Rising\Rav\Ravmon.exe" -SYSTEM
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - "C:\WINDOWS\system32\ctfmon.exe"
100 - 安全 - Process: 360Safe.exe [360安全卫士] - "E:\360安全卫士\360safe\360Safe.exe"
100 - 未知 - Process: flashget.exe [FlashGet] - "E:\Program Files\FlashGet\flashget.exe"
100 - 未知 - Process: PPLive.exe [PPLive Microsoft 基础类应用程序] - "E:\pplive\PPLive\PPLive.exe"
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=about:blank
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=about:blank
O2 - 安全 - BHO: (浏览器辅助对象(BHO)) - [网际快车,支持下载后的文件管理] - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} -
O3 - 安全 - Toolbar: (FlashGet Bar) - [FlashGet IE工具条。] - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - 未知 - Toolbar: (第三方IE工具栏) - [无效的CLSID:{1E796980-9CC5-11D1-A83F-00C04FC99D61}] - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
O4 - 安全 - HKLM\..\Run: [NvCplDaemon] [是NVIDIA显示卡相关动态链接库文件。] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 安全 - HKLM\..\Run: [RfwMain] [瑞星防火墙程序,抵御黑客攻击。] "E:\Rising\Rfw\rfwmain.exe" -Startup
O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "E:\Rising\Rising\Rav\RavTask.exe" -system
O4 - 未知 - HKLM\..\Run: [UnlockerAssistant] [] "E:\删毒\Unlocker\UnlockerAssistant.exe"
O4 - 安全 - HKLM\..\Run: [Windows木马防火墙] [windows木马防火墙软件。] E:\新建文件夹\Trojanwall.exe
O4 - 安全 - HKLM\..\Run: [桌面图标文字自动透明] [桌面图标文字自动透明] E:\W优\WoptiMem.exe XP
O4 - 未知 - HKCU\..\Run: [lfw] [] E:\新建文件夹\lfw.exe
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O8 - 安全 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - 安全 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - 安全 - Extra context menu item: 使用网际快车下载 - E:\Program Files\FlashGet\jc_link.htm
O8 - 安全 - Extra context menu item: 使用网际快车下载全部链接 - E:\Program Files\FlashGet\jc_all.htm
O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - 未知 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object) - https://img.alipay.com/download/1007/aliedit.cab
O16 - 未知 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1158378135375
O16 - 未知 - DPF: {72C73565-4297-4835-9306-E750A2B0DDA4} (AlbumBatchUpload Control) - http://app1.tom.com/upload/AlbumBatchUpload.ocx
O16 - 安全 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (中国工商银行个人银行) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O18 - 未知 - Protocol: Data Pluggable Protocol - {C79BF22F-25C4-4D3D-8183-14149EAB9C0C} - C:\WINDOWS\system32\qylprotocol.dll
O23 - 安全 - Service: Adobe LM Service [adobe公司相关产品的许可服务程序。] - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - 安全 - Service: ATKKeyboardService [华硕增强版显卡驱动的相关服务。] - C:\WINDOWS\ATKKBService.exe
O23 - 安全 - Service: C-DillaCdaC11BA [是MacroVision safeCast反复制保护软件。该进程是一些软件为了保护其产品不被盗版而安装的。] - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - 未知 - Service: InstallShield Licensing Service [Provides authentication services for licensed software applications.] - C:\Program Files\Common Files\InstallShield Shared\Service\InstallShield Licensing Service.exe
O23 - 安全 - Service: NVSvc [是NVIDIA显示卡相关程序。] - C:\WINDOWS\system32\nvsvc32.exe
O23 - 未知 - Service: RfwProxySrv [Rising Personal Proxy Service] - e:\Rising\Rfw\rfwProxy.exe
O23 - 未知 - Service: RfwService [Rising Personal Firewall Service] - e:\Rising\Rfw\rfwsrv.exe
O23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - E:\Rising\Rising\Rav\CCenter.exe
O23 - 未知 - Service: RsRavMon [RsRavMon Service] - E:\Rising\Rising\Rav\RavMonD.exe

最后编辑2006-10-20 11:30:09